Drupal 厂商相关 398 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Drupal 是广泛使用的开源内容管理系统,核心用于构建网站与数字体验。其历史漏洞多涉及远程代码执行、跨站脚本及权限绕过,常因配置不当或插件缺陷引发。尽管具备完善的安全更新机制,但累计 295 条 CVE 显示其攻击面较大。用户需及时修补并强化访问控制,以应对持续演变的安全威胁,确保系统稳定运行。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-3214 | Drupal CAPTCHA 安全漏洞 — CAPTCHA CWE-288 | 9.1 | - | 2026-03-25 |
| CVE-2026-3213 | Drupal Anti-Spam by CleanTalk 安全漏洞 — Anti-Spam by CleanTalk CWE-79 | 6.1 | - | 2026-03-25 |
| CVE-2026-3212 | Drupal Tagify 安全漏洞 — Tagify CWE-79 | 6.1 | - | 2026-03-25 |
| CVE-2026-3211 | Drupal Theme Negotiation by Rules 安全漏洞 — Theme Negotiation by Rules CWE-352 | 8.8 | - | 2026-03-25 |
| CVE-2026-3210 | Drupal Material Icons 安全漏洞 — Material Icons CWE-863 | 7.5 | - | 2026-03-25 |
| CVE-2026-2349 | Drupal UI Icons 安全漏洞 — UI Icons CWE-79 | 6.1 | - | 2026-03-25 |
| CVE-2026-2348 | Drupal Quick Edit 安全漏洞 — Quick Edit CWE-79 | 6.1 | - | 2026-03-25 |
| CVE-2026-1917 | Drupal Login Disable 安全漏洞 — Login Disable CWE-288 | 9.8 | - | 2026-03-25 |
| CVE-2026-1554 | Drupal Central Authentication System Server 安全漏洞 — Central Authentication System (CAS) Server CWE-91 | 8.8AI | High AI | 2026-02-04 |
| CVE-2026-1553 | Drupal Canvas 安全漏洞 — Drupal Canvas CWE-863 | 7.5AI | High AI | 2026-02-04 |
| CVE-2026-0948 | Drupal Microsoft Entra ID SSO Login 安全漏洞 — Microsoft Entra ID SSO Login CWE-288 | 9.8AI | Critical AI | 2026-02-04 |
| CVE-2026-0947 | Drupal AT Internet Piano Analytics 安全漏洞 — AT Internet Piano Analytics CWE-79 | 6.1AI | Medium AI | 2026-02-04 |
| CVE-2026-0946 | Drupal AT Internet SmartTag 安全漏洞 — AT Internet SmartTag CWE-79 | 6.1AI | Medium AI | 2026-02-04 |
| CVE-2026-0945 | Drupal Role Delegation 安全漏洞 — Role Delegation CWE-267 | 8.8AI | High AI | 2026-02-04 |
| CVE-2026-0944 | Drupal Group invite 安全漏洞 — Group invite CWE-754 | - | - AI | 2026-02-04 |
| CVE-2025-14840 | Drupal HTTP Client Manager 安全漏洞 — HTTP Client Manager CWE-754 | - | - AI | 2026-01-28 |
| CVE-2025-14472 | Drupal Acquia Content Hub 安全漏洞 — Acquia Content Hub CWE-352 | 8.8AI | High AI | 2026-01-28 |
| CVE-2025-13986 | Drupal Disable Login Page 安全漏洞 — Disable Login Page CWE-288 | 9.8AI | Critical AI | 2026-01-28 |
| CVE-2025-13985 | Drupal Entity Share 安全漏洞 — Entity Share CWE-863 | 7.5AI | High AI | 2026-01-28 |
| CVE-2025-13984 | Drupal Next.js 安全漏洞 — Next.js CWE-942 | 6.1AI | Medium AI | 2026-01-28 |
| CVE-2025-13983 | Drupal Tagify 安全漏洞 — Tagify CWE-79 | 6.1AI | Medium AI | 2026-01-28 |
| CVE-2025-13982 | Drupal Login Time Restriction 安全漏洞 — Login Time Restriction CWE-352 | 8.8AI | High AI | 2026-01-28 |
| CVE-2025-13981 | Drupal AI 安全漏洞 — AI (Artificial Intelligence) CWE-79 | 6.1AI | Medium AI | 2026-01-28 |
| CVE-2025-13980 | Drupal CKEditor 5 Premium Features 安全漏洞 — CKEditor 5 Premium Features CWE-288 | 9.8AI | Critical AI | 2026-01-28 |
| CVE-2025-13979 | Drupal Mini site 安全漏洞 — Mini site CWE-267 | 5.4AI | Medium AI | 2026-01-28 |
| CVE-2026-0749 | Drupal Form Builder 安全漏洞 — Drupal CWE-79 | 6.1AI | Medium AI | 2026-01-28 |
| CVE-2026-0750 | Drupal Commerce Paybox 安全漏洞 — Drupal Commerce Paybox CWE-347 | 9.8AI | Critical AI | 2026-01-28 |
| CVE-2025-14557 | Drupal Facebook Pixel 安全漏洞 — Facebook Pixel CWE-79 | 6.1AI | Medium AI | 2026-01-14 |
| CVE-2025-14556 | Drupal Flag 安全漏洞 — Flag CWE-79 | 6.1AI | Medium AI | 2026-01-14 |
| CVE-2025-12848 | Drupal 安全漏洞 — Drupal CWE-79 | 6.1AI | Medium AI | 2025-11-26 |
本页汇总了 Drupal 厂商截至目前公开的全部 398 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。